PT-2025-7541 · Linux+7 · Linux Kernel+7
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do kernel Linux anteriores à versão que inclui a correção para este problema
Descrição
Existe um problema de corrupção de memória devido ao tratamento incorreto dos tamanhos de buffer de transferência de controle no módulo usb: cdc-acm. Quando o primeiro fragmento é menor que struct usb cdc notification, isso resulta em um erro e potencial corrupção de memória. Este problema é mitigado pelo fato de que a função vulnerável só pode ser executada após o espaço do usuário ter aberto /dev/ttyACM*, mas o ModemManager pode abrir automaticamente esta interface dependendo da configuração do dispositivo USB.
Recomendações
Para versões do kernel Linux anteriores à versão corrigida, considere desativar o módulo usb: cdc-acm ou restringir o acesso a /dev/ttyACM* até que um patch esteja disponível.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
DoS
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Alt Linux
Astra Linux
Debian
Linuxmint
Linux Kernel
Red Os
Suse
Ubuntu